Principală  —  IMPORTANTE   —   SIS avertizează operatorii obiectivelor infrastructurii…

SIS avertizează operatorii obiectivelor infrastructurii critice naționale în legătură cu unele riscuri de securitate cibernetică

Foto: DW

Serviciul de Informații și Securitate al R. Moldova (SIS) avertizează vineri, 22 aprilie, operatorii obiectivelor infrastructurii critice naționale în legătură cu unele riscuri de securitate cibernetică la nivel regional și internațional.

Conform SIS, evoluția informațiilor indică faptul că „anumiți actori statali explorează opțiuni pentru potențiale atacuri cibernetice la adresa obiectivelor infrastructurii critice și infrastructurilor IT&C cu valențe critice.

„Operațiunile cibernetice recente sponsorizate de actorii statali au inclus atacuri distribuite de refuz a serviciului (DDoS), iar operațiunile mai vechi au inclus dezvoltarea mecanismelor și utilizarea aplicațiilor malițioase distructive în scopul: menținerii accesului pe termen lung și persistent la rețelele IT; exfiltrației datelor sensibile din rețelele IT și rețelele de tehnologie operațională (OT-SCADA/PLC/DCS/CNC/BMS/BAS); perturbării sistemelor critice de control industrial (ICS)”, se arată într-o notă informativă a instituției.

În context, organizațiile, instituțiile și întreprinderile care fac parte din infrastructura critică națională sunt îndemnate să se pregătească și să atenueze potențialele amenințări cibernetice prin:

  • actualizarea imediată a software-ului;
  • aplicarea MFA (MultifactorAuthentication);
  • securizarea și monitorizarea conexiunilor RDP și altele servicii cu potențial risc;
  • educarea, instruirea și conștientizarea utilizatorilor finali privind respectarea regulilor de igienă cibernetică.

Potrivit Serviciului Tehnologia Informației și Securitate Cibernetică, autoritățile de securitate cibernetică din SUA, Australia, Canada, Noua Zeelandă și Regatul Unit au emis un aviz comun de securitate cibernetică, avertizând că, în contextul războiului din Ucraina, a crescut numărul atacurilor cibernetice rău intenționate și există un risc sporit de atac asupra instituțiilor din regiune.

Biroul Federal de Investigații (FBI) al SUA a anunțat că banda de ransomware Black Cat, cunoscută și sub numele de ALPHV, a spart rețelele a cel puțin 60 de organizații din întreaga lume, în perioada noiembrie 2021 – martie 2022. Alerta emisă de FBI, evidențiază tacticile, tehnicile și procedurile (TTP) utilizate de indicatorii de compromitere (IoC) aferente versiunilor de ransomware identificate în timpul investigațiilor.